Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-9276

Опубликовано: 02 июл. 2018
Источник: nvd
CVSS3: 7.2
CVSS2: 9
EPSS Высокий

Описание

An issue was discovered in PRTG Network Monitor before 18.2.39. An attacker who has access to the PRTG System Administrator web console with administrative privileges can exploit an OS command injection vulnerability (both on the server and on devices) by sending malformed parameters in sensor or notification management scenarios.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:paessler:prtg_network_monitor:*:*:*:*:*:*:*:*
Версия до 18.2.39 (исключая)
cpe:2.3:a:paessler:prtg_network_monitor:*:*:*:*:*:*:*:*
Версия от 19.3.52 (исключая) до 21.2.68 (исключая)

EPSS

Процентиль: 99%
0.81539
Высокий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 7.2
github
больше 3 лет назад

An issue was discovered in PRTG Network Monitor before 18.2.39. An attacker who has access to the PRTG System Administrator web console with administrative privileges can exploit an OS command injection vulnerability (both on the server and on devices) by sending malformed parameters in sensor or notification management scenarios.

CVSS3: 7.2
fstec
больше 7 лет назад

Уязвимость сетевого программного обеспечения для мониторинга сети PRTG Network Monitor, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.81539
Высокий

7.2 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78
CWE-78